Laravel v5.8 反序列化rce (CVE-2019-9081) 复现
序 Laravel是一款比较流行的优秀php开发框架,本身也比较重,通过这个框架来接触大型框架的代码审计、包括锻炼反序列化漏洞的挖掘利用是比较合适的。在学习了几天Laravel开发以后,我尝试复现了一下CVE-2019-9081,整体过程和原作者还是有些区别的,原作者思维比较跳跃的地方,我按自己的思维尝试摸索,有错误之处欢迎斧正。 环境搭建 使用composer+PhpStorm+xampp的方式配置laravel 首先下载composer,安装完成之后配置国内镜像源 composer config -g repo.packagist composer https://mirrors.aliyun.com/composer/ 使用PhpStorm直接在 xampp/htdocs 下创建composer项目 访问 public 目录出现如下界面表示Laravel配置成功 接下来创建控制器 php artisan make:controller DemoController 配置路由 Route::get('/demo', '\App\Http\Controllers\DemoController@demo'); 控制器 class DemoController extends Controller { public function demo() { if (isset($_GET[